AWS、Splunkなどがセキュリティに関するメトリクスの標準化を目指す「Open Cybersecurity Schema Framework(OCSF)」を発表

今回は「AWS、Splunkなどがセキュリティに関するメトリクスの標準化を目指す「Open Cybersecurity Schema Framework(OCSF)」を発表」についてご紹介します。

関連ワード (発表、監視、結果等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


AWSやSplunkが中心となって、セキュリティ関連のさまざまなソフトウェアやツール、機器などが生成するメトリクスやログデータの相互運用性を高め統合運用を容易にするためデータスキーマの標準化を目指すプロジェクト「Open Cybersecurity Schema Framework(OCSF)」の設立を発表しました(AWSの発表、Splunkの発表)。

設立への参画を発表したベンダはセールスフォース、Cloudflare、Palo Alto Networks、IBM Security、Sumo Logic、トレンドマイクロ、Rapid7、Tanium、DTEX、CrowdStrike、JupiterOne、Zscaler、IronNet、Securonixなど。

Announcing the Open Cybersecurity Schema Framework (OCSF), an open-source effort to break down the data silos impeding security teams’ efforts to effectively detect, investigate and stop security attacks.

Learn more about the #OCSFProject here https://t.co/0sYqbVghJG pic.twitter.com/QBXV7Ew2mk

— AWS Security (@AWSSecurityInfo) August 10, 2022

システムの運用と監視においては何らかの問題の発見や調査を行うために、さまざまな機器やソフトウェアなどからのメトリクスやログデータなどを参照し、関連付ける作業が頻繁に行われます。

このメトリクスやログデータのフォーマットとしてOCSFによるスキーマを採用することで、異なるソースから生成されたセキュリティログデータを相互に関連付けることが容易になり、その結果としてユーザーはセキュリティイベントの検出精度を高め、より迅速に対応することが可能になることが期待されます。

OCSFはオープンソースのプロジェクトで、ベンダーに依存しないコアセキュリティスキーマと、それを拡張可能にするフレームワークを提供。セキュリティ関連のメトリクスやログデータを生成する製品を持つベンダは、それぞれの製品に合ったスキーマを採用し、拡張することができるとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Ziddyちゃんの「私を社食に連れてって」:ニュータニックス・ジャパンの週1ランチでコラボレーション編
IT関連
2022-09-17 02:27
コンテナランタイム「containerd 2.0」正式リリース、登場以来初のメジャーバージョンアップ。1.xとの互換性は維持
Docker
2024-11-12 22:56
「Firefox」の最新版、「macOS Sierra」から「Mojave」対応はこれが最後に
IT関連
2023-07-07 21:15
マイクロソフト、WordPressをMicrosoft Azureへ簡単に移行できるプラグイン「Migration plugin for WordPress on App Service」パブリックプレビュー公開
Microsoft Azure
2024-02-01 22:07
SAPジャパン、金融業界向け合弁子会社を設立
IT関連
2021-08-17 06:57
第3回:電子サインの導入での課題と気を付けるべきこと
IT関連
2021-04-19 02:14
打刻レス勤怠サービス「ラクロー」と「freee人事労務」、API連携を強化
IT関連
2023-11-11 22:02
アクティビティから睡眠管理に移行するフィットネスリングのOuraが約109.3億円を調達
ヘルステック
2021-05-06 12:24
AIスキルの重要性高まる–なければエンジニア給与は減少傾向も
IT関連
2024-04-16 06:49
生成AIが「がん治療」研究のブレークスルーをもたらす
IT関連
2023-11-03 00:50
NTT東、調布市に「NTTe-City Labo」開設–自社グループの技術を体感
IT関連
2022-05-14 10:13
東電EP、AIによる電話応対を導入へ–対応の約75%を無人化
IT関連
2021-03-23 04:23
GVA TECH、法務案件管理クラウド「GVA manage」に取引先名を表示できる機能
IT関連
2024-02-20 12:15
Instagramがロシア国営メディアをシェアしたユーザーに警告、ロシアとウクライナのユーザーのフォローリストを非表示に
IT関連
2022-03-10 14:18